Пазете се от паролата за сигурност на "Ammyy"

Нов обрат на стара измама

Има широко разпространена измама в много англоговорящи страни. Това е наречено "Ammyy Scam" от много хора поради уебсайт, който измамници се опитват да насочат жертвите. Измамата е изключително успешна и е подмамила много потребители да паднат за нея.

Ето основите на измамата

1. Жертвата обикновено получава телефонно обаждане от някой, който твърди, че работи като служител по сигурността на голяма компания като Microsoft или Dell.

2. Повикващият твърди, че има нова уязвимост на сигурността, която е установила, че е много опасна и засяга "100% от компютрите в света" или нещо подобно. Те също заявяват, че те предупреждават потребителите за любезността и че ще предложат да ходят на жертвата чрез инсталирането на инструмент, който ще предотврати проблема да засегне компютъра им.

3. След това измамникът ще поиска жертвата да отиде на компютъра си и да отвори програмата за преглед на събития и ще ги помоли да прочетат нещо от него. Независимо от това, което жертвата прочита на тях, те ще кажат, че тази информация потвърждава, че новият вирус / уязвимост е налице и че те трябва да действат незабавно или данните на жертвата ще бъдат унищожени. Те също така настояват, че никой друг вирусен скенер не е в състояние да открие заплахата.

4. След това обаждащият се ще насочи жертвата към уебсайт, който често е ammyy.com, но може да е бил променен на нещо друго, тъй като измамата е получила известно внимание от страна на медиите. Те ще поискат от жертвата да инсталира файла Ammy.exe (или нещо подобно) и да поиска код, генериран от софтуера. Този код ще им позволи отдалечен достъп до компютъра на жертвата. Самият инструмент на Ammyy може да бъде легитимен инструмент за осигуряване на отдалечен достъп до компютър за целите на поддръжката, но в ръцете на тези момчета то само осигурява задната вратичка във вашата система, за да може да го поеме и да инсталира друг злонамерен софтуер и / или откраднете ценни лични данни от компютъра си.

5. След като измамници са потвърдили, че могат да се свържат с компютъра на жертвата (и да поемат контрол над нея, за да могат да инсталират своя зловреден софтуер), те ще твърдят, че проблемът е фиксиран.

Някои от измамници може да са дори толкова смели, че да продават на жертвите фалшив антивирусен продукт ( Scareware ), който допълнително ще зарази компютрите им. Да, точно така, те питат нищо неподозиращата жертва, която току-що им позволи да заразят компютъра си, за да платят пари, за да заразят по-нататък компютъра си. Тези хора нямат срам. Някои жертви избират да купят фалшивия антивирусен софтуер от страх и сега измамници имат информация за кредитни карти, както и достъп до компютрите си.

И така, какво правите, ако вече сте паднали за тази измама?

1. Незабавно изолирайте компютъра си и го дезинфекцирайте с анти-злонамерен софтуер, инсталиран от надежден източник.

Изтеглете Ethernet кабела от мрежовия порт на компютъра и изключете безжичната връзка. Това ще предотврати повреждането на компютъра ви и ще гарантира, че измамникът не може да се свърже отново към компютъра. Освен това, трябва да следвате стъпките в моя случай, в който съм бил опростен, сега какво? статия.

2. Свържете се с вашите компании за кредитни карти и ги съобщите.

Дайте възможност на компаниите от вашата кредитна карта да знаят какво се е случило, ще им позволи да издадат предупреждение за измами за вашия акаунт, за да могат да разберат, че измамни такси може да са в очакване на вашите профили,

Не забравяйте, че самият инструмент на Ammyy е само вход за лошите момчета, които да влязат във вашата система. Те биха могли жертвите да инсталират всякакви други легитимни инструменти за отдалечена администрация, които все още биха им позволили да постигнат своята цел.

Ключът към избягването на подобни измами е да се помнят някои основни насоки за борба с измамите:

1. Майкрософт и други големи компании вероятно няма да ви се обадят, за да ви помогнат да решите проблем по този начин.

2. Идентификаторите на обажданията могат лесно да бъдат подправени с софтуер Voice Over IP. Много измамници използват фалшива идентификация на обаждащия се, за да помогнат да се изгради доверието им. Google телефонен номер и да потърсят други отчети за измамнически съобщения, идващи от същия номер.

3. Ако искате да се борите, най-добрият начин е да подадете сигнал за измама към Интернет центъра за разкриване на престъпления в Интернет (IC3).